Журнал лабораторных работ

Содержание

Журнал

Пятница (09/14/07)

/dev/ttypb
10:49:38
#make install clean
cp URI/gopher.pm blib/lib/URI/gopher.pm
cp URI/urn/oid.pm blib/lib/URI/urn/oid.pm
cp URI/WithBase.pm blib/lib/URI/WithBase.pm
cp URI.pm blib/lib/URI.pm
cp URI/file/Base.pm blib/lib/URI/file/Base.pm
cp URI/ldapi.pm blib/lib/URI/ldapi.pm
cp URI/mailto.pm blib/lib/URI/mailto.pm
cp URI/file/Unix.pm blib/lib/URI/file/Unix.pm
cp URI/data.pm blib/lib/URI/data.pm
cp URI/_userpass.pm blib/lib/URI/_userpass.pm
cp URI/urn.pm blib/lib/URI/urn.pm
/dev/ttyp7
10:57:59
#ps -ax | grep clam
30437  ??  Is     0:00.58 /usr/local/bin/freshclam --daemon -p /var/run/clamav/
30460  ??  Is     0:03.86 /usr/local/sbin/clamd
42573  p0  S+     0:00.00 grep clam
прошло 11 минут
11:09:01
#cd /usr/local/etc

11:15:53
#l
total 142
drwxr-xr-x  29 root  wheel   1024 Sep 14 10:27 .
drwxr-xr-x  16 root  wheel    512 Sep  7 13:53 ..
drwxr-xr-x   3 root  wheel    512 Sep  7 13:52 CORBA
drwxr-xr-x   3 root  wheel    512 Sep  7 14:03 PolicyKit
drwxr-xr-x   5 root  wheel    512 Sep  7 13:52 X11
-r--r--r--   1 root  wheel    164 Oct 16  2006 aspell.ver
drwxr-xr-x   3 root  wheel    512 Sep  7 14:02 avahi
drwxr-xr-x   2 root  wheel    512 Sep  7 14:03 bonobo-activation
-r--r--r--   1 root  wheel   1107 Sep  7 14:02 cdrecord
...
drwxr-xr-x   2 root  wheel    512 Sep  7 13:51 cups
drwxr-xr-x   3 root  wheel    512 Sep  7 14:02 dbus-1
drwxr-xr-x   3 root  wheel    512 Sep  7 14:12 dm
-r--r--r--   1 root  wheel    153 Sep  7 14:02 esd.conf
-r--r--r--   1 root  wheel    153 Oct 16  2006 esd.conf.default
-r--r--r--   1 root  wheel   3258 Sep 14 10:27 freshclam.conf
-r--r--r--   1 root  wheel   3258 Sep 14 10:27 freshclam.conf.default
drwxr-xr-x   6 root  wheel    512 Sep  7 13:53 gconf
drwxr-xr-x   7 root  wheel    512 Sep  7 14:12 gdm
drwxr-xr-x   4 root  wheel    512 Sep  7 14:06 gnome
11:15:55
#vi clamd.conf
11:16:34
#cd /usr/ports/security
cp URI/gopher.pm blib/lib/URI/gopher.pm
cp URI/urn/oid.pm blib/lib/URI/urn/oid.pm
cp URI/WithBase.pm blib/lib/URI/WithBase.pm
cp URI.pm blib/lib/URI.pm
cp URI/file/Base.pm blib/lib/URI/file/Base.pm
cp URI/ldapi.pm blib/lib/URI/ldapi.pm
cp URI/mailto.pm blib/lib/URI/mailto.pm
cp URI/file/Unix.pm blib/lib/URI/file/Unix.pm
cp URI/data.pm blib/lib/URI/data.pm
cp URI/_userpass.pm blib/lib/URI/_userpass.pm
cp URI/urn.pm blib/lib/URI/urn.pm
11:22:02
#l
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 bruteblock
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 bruteforceblocker
drwxr-xr-x    2 root  wheel    512 Sep  7 13:19 bsdsfv
drwxr-xr-x    2 root  wheel    512 Sep  7 13:19 bsp_upektfmess
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 bubblegum
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 bugs
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 ca-roots
drwxr-xr-x    2 root  wheel    512 Sep  7 13:19 calife
drwxr-xr-x    2 root  wheel    512 Sep  7 13:19 calife-devel
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 ccrypt
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 cfs
11:22:38
#cd /usr/ports/security

11:22:43
#l
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 wipe
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 wpa_supplicant
drwxr-xr-x    2 root  wheel    512 Sep  7 13:19 xca
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 xinetd
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 xmlsec
drwxr-xr-x    2 root  wheel    512 Sep  7 13:19 xmlsec1
drwxr-xr-x    2 root  wheel    512 Sep  7 13:19 xspy
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 yafic
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 yersinia
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 zebedee
drwxr-xr-x    3 root  wheel    512 Sep  7 13:19 zombiezapper
11:23:12
#/usr/local/bin/freshclam
ClamAV update process started at Fri Sep 14 11:36:57 2007
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.88.5 Recommended version: 0.91.2
DON'T PANIC! Read http://www.clamav.net/faq.html
main.cvd is up to date (version: 44, sigs: 133163, f-level: 20, builder: sven)
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Current functionality level = 9, recommended = 20
DON'T PANIC! Read http://www.clamav.net/faq.html
Downloading daily.cvd [*]
daily.cvd updated (version: 4271, sigs: 19600, f-level: 21, builder: ccordes)
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Current functionality level = 9, recommended = 21
DON'T PANIC! Read http://www.clamav.net/faq.html
Database updated (152763 signatures) from database.clamav.net (IP: 62.133.206.90)
Clamd successfully notified about the update.
/dev/ttyp9
11:23:38
#locate mimedefang
/usr/ports/mail/mimedefang
/usr/ports/mail/mimedefang/Makefile
/usr/ports/mail/mimedefang/distinfo
/usr/ports/mail/mimedefang/files
/usr/ports/mail/mimedefang/files/patch-Makefile.in
/usr/ports/mail/mimedefang/files/patch-mimedefang-filter.5.in
/usr/ports/mail/mimedefang/files/patch-mimedefang.pl.in
/usr/ports/mail/mimedefang/pkg-descr
/usr/ports/mail/mimedefang/pkg-install
/usr/ports/mail/mimedefang/pkg-message
/usr/ports/mail/mimedefang/pkg-plist
11:23:47
#cd /usr/ports/mailedefang
cp URI/gopher.pm blib/lib/URI/gopher.pm
cp URI/urn/oid.pm blib/lib/URI/urn/oid.pm
cp URI/WithBase.pm blib/lib/URI/WithBase.pm
cp URI.pm blib/lib/URI.pm
cp URI/file/Base.pm blib/lib/URI/file/Base.pm
cp URI/ldapi.pm blib/lib/URI/ldapi.pm
cp URI/mailto.pm blib/lib/URI/mailto.pm
cp URI/file/Unix.pm blib/lib/URI/file/Unix.pm
cp URI/data.pm blib/lib/URI/data.pm
cp URI/_userpass.pm blib/lib/URI/_userpass.pm
cp URI/urn.pm blib/lib/URI/urn.pm
11:23:55
#make install clean
Did not find Anomy::HTMLCleaner.  Do not use anomy_clean_html()
Found HTML::Parser.  You may use append_html_boilerplate()
Note: SpamAssassin, File::Scan, HTML::Parser and Anomy::HTMLCleaner are
detected at run-time, so if you install or remove any of those modules, you
do not need to re-run ./configure and make a new mimedefang.pl.
===>  Building for mimedefang-2.57
cc -O2 -fno-strict-aliasing -pipe  -pthread -D_POSIX_PTHREAD_SEMANTICS  -DEMBED_PERL -DSAFE_EMBED_PERL  -DPERL_PATH=\"/usr/local/bin/perl\"  -DMIMEDEFANG_PL=\"/usr/local/bin/mimedefang.pl\"  -DRM=\"/bin/rm\"  -DVERSION=\"2.57\"  -DSPOOLDIR=\"/var/spool/MIMEDefang\"  -DQDIR=\"/var/spool/MD-Quarantine\"  -DCONFDIR=\"/usr/local/etc/mimedefang\"  -c -o mimedefang.o mimedefang.c
cc -O2 -fno-strict-aliasing -pipe  -pthread -D_POSIX_PTHREAD_SEMANTICS  -DEMBED_PERL -DSAFE_EMBED_PERL  -DPERL_PATH=\"/usr/local/bin/perl\"  -DMIMEDEFANG_PL=\"/usr/local/bin/mimedefang.pl\"  -DRM=\"/bin/rm\"  -DVERSION=\"2.57\"  -DSPOOLDIR=\"/var/spool/MIMEDefang\"  -DQDIR=\"/var/spool/MD-Quarantine\"  -DCONFDIR=\"/usr/local/etc/mimedefang\"  -c -o drop_privs_threaded.o drop_privs.c
cc -O2 -fno-strict-aliasing -pipe  -pthread -D_POSIX_PTHREAD_SEMANTICS  -DEMBED_PERL -DSAFE_EMBED_PERL  -DPERL_PATH=\"/usr/local/bin/perl\"  -DMIMEDEFANG_PL=\"/usr/local/bin/mimedefang.pl\"  -DRM=\"/bin/rm\"  -DVERSION=\"2.57\"  -DSPOOLDIR=\"/var/spool/MIMEDefang\"  -DQDIR=\"/var/spool/MD-Quarantine\"  -DCONFDIR=\"/usr/local/etc/mimedefang\"  -c -o utils.o utils.c
cc -O2 -fno-strict-aliasing -pipe  -pthread -D_POSIX_PTHREAD_SEMANTICS  -DEMBED_PERL -DSAFE_EMBED_PERL  -DPERL_PATH=\"/usr/local/bin/perl\"  -DMIMEDEFANG_PL=\"/usr/local/bin/mimedefang.pl\"  -DRM=\"/bin/rm\"  -DVERSION=\"2.57\"  -DSPOOLDIR=\"/var/spool/MIMEDefang\"  -DQDIR=\"/var/spool/MD-Quarantine\"  -DCONFDIR=\"/usr/local/etc/mimedefang\"  -c -o rm_r.o rm_r.c
...
===>  Cleaning for p5-Net-SSLeay-1.30_1
===>  Cleaning for p5-Math-BigInt-1.77
===>  Cleaning for p5-Test-Harness-2.64
===>  Cleaning for p5-Digest-1.15
===>  Cleaning for p5-Authen-SASL-2.10_1
===>  Cleaning for p5-Scalar-List-Utils-1.18,1
===>  Cleaning for libtool-1.5.22_2
===>  Cleaning for libiconv-1.9.2_2
===>  Cleaning for p5-GSSAPI-0.23
===>  Cleaning for mimedefang-2.57
/dev/ttypb
11:33:54
#vipw
cups:*:193:193::0:0:CUPS Owner:/nonexistent:/sbin/nologin
cyrus:*:60:60::1189123200:0:the cyrus mail server:/nonexistent:/usr/sbin/nologin
messagebus:*:556:556::0:0:D-BUS Daemon User:/nonexistent:/sbin/nologin
avahi:*:558:558::0:0:Avahi Daemon User:/nonexistent:/sbin/nologin
polkit:*:559:559::0:0:PolicyKit Daemon User:/nonexistent:/sbin/nologin
gdm:*:92:92::0:0:GNOME Display Manager:/nonexistent:/sbin/nologin
user:$1$5a9YPN29$d05rxGE3jPjbKV74Q0WNE0:1001:0::0:0:User &:/home/user:/usr/local
/bin/bash
clint:$1$Kg.ZneC1$3qmfMBP3vWrVrXn.EGfNs1:1002:0:russian:0:0:clint:/home/clint:/u
sr/local/bin/bash
clamav:*:106:106::0:0:Clam Antivirus:/nonexistent:/sbin/nologin
spamd:*:58:58::0:0:SpamAssassin user:/var/spool/spamd:/sbin/nologin
:q
vipw: no changes made
11:35:02
#ssh 192.168.15.21
Password:
Last login: Fri Sep 14 10:44:24 2007 from host180.unix.nt
Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
        The Regents of the University of California.  All rights reserved.
FreeBSD 6.2-RELEASE (SMP) #0: Fri Jan 12 11:05:30 UTC 2007
Welcome to FreeBSD!
Before seeking technical support, please use the following resources:
o  Security advisories and updated errata information for all releases are
   at http://www.FreeBSD.org/releases/ - always consult the ERRATA section
   for your release first as it's updated frequently.
...
unfamiliar with FreeBSD's directory layout, please refer to the hier(7)
manual page.  If you are not familiar with manual pages, type `man man'.
You may also use sysinstall(8) to re-enter the installation and
configuration utility.  Edit /etc/motd to change this login announcement.
l3-agent is already running: pid=27897; pidfile=/root/.lilalo/l3-agent.pid
Agent pid 57779
Enter passphrase for /root/.ssh/id_rsa:
Identity added: /root/.ssh/id_rsa (/root/.ssh/id_rsa)
Identity added: /root/.ssh/id_dsa (/root/.ssh/id_dsa)
Identity added: /root/.ssh/identity (root@fbsd1.unix.nt)
/dev/ttyp9
11:35:50
#cd /usr/local/etc

/dev/ttyp7
11:37:43
#cd /usr/local/etc/

/dev/ttypb
11:37:57
#ifconfig
em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=b<RXCSUM,TXCSUM,VLAN_MTU>
        inet 192.168.15.21 netmask 0xffffff00 broadcast 192.168.15.255
        ether 00:07:e9:3c:29:f9
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
/dev/ttyp9
11:38:27
#l
drwxr-xr-x   3 root  wheel    512 Sep  7 13:52 gnome-vfs-2.0
-r--r--r--   1 root  wheel  10793 Oct 16  2006 gnome-vfs-mime-magic
drwxr-xr-x   2 root  wheel    512 Sep  7 13:53 gtk-2.0
-r--r--r--   1 root  wheel    848 Sep 10  2005 ksysguarddrc
drwxr-xr-x   2 root  wheel    512 Sep  7 14:14 libgdaKit
drwxr-xr-x   3 root  wheel    512 Sep 14 11:33 mail
drwxr-xr-x   2 root  wheel    512 Sep 14 11:35 mimedefang
drwxr-xr-x   4 root  wheel    512 Sep  7 14:13 monoi
drwxr-xr-x   2 root  wheel    512 Sep  7 13:52 mtreeo-activation
drwxr-xr-x   2 root  wheel    512 Sep  7 13:55 openldap
...
drwxr-xr-x   2 root  wheel    512 Sep  7 14:03 pam.d
drwxr-xr-x   2 root  wheel    512 Sep  7 13:53 pango1
drwxr-xr-x   2 root  wheel    512 Sep 14 11:35 rc.d
-r--r--r--   1 root  wheel    766 Sep  7 13:50 rsyncd.conf
-r--r--r--   1 root  wheel    766 Oct 15  2006 rsyncd.conf.sample
-rw-r--r--   1 root  wheel   3312 Sep  7 16:37 screenrcm.conf
-r--r--r--   1 root  wheel     35 Oct 16  2006 scrollkeeper.conffault
drwxr-xr-x   2 root  wheel    512 Sep  7 13:59 snmpf
drwxr-xr-x   3 root  wheel    512 Sep  7 13:52 sound
-r--r-----   1 root  wheel    606 Sep  9 11:19 sudoers
11:38:32
#cd mimedefang

11:38:39
#;
bash: syntax error near unexpected token `;'
11:38:40
#l
total 40
drwxr-xr-x   2 root  wheel    512 Sep 14 11:35 .
drwxr-xr-x  31 root  wheel   1536 Sep 14 11:35 ..
-rw-r--r--   1 root  wheel  14151 Sep 14 11:35 mimedefang-filter
-rw-r--r--   1 root  wheel  14151 Sep 14 11:35 mimedefang-filter.example
-rw-r--r--   1 root  wheel   2872 Sep 14 11:35 sa-mimedefang.cf
-rw-r--r--   1 root  wheel   2872 Sep 14 11:35 sa-mimedefang.cf.example
11:38:40
#vi mimedefang-filter
/dev/ttypb
11:45:36
#vi /usr/local/etc/clamav-clamd.conf
11:45:50
#cd /usr/local/etc

11:45:54
#l
bash: l: command not found
11:45:55
#ls -al
total 638
drwxr-xr-x  31 root  wheel    1536 Sep 14 11:26 .
drwxr-xr-x  16 root  wheel     512 Sep  7 14:55 ..
drwxr-xr-x   3 root  wheel     512 Sep  7 14:54 CORBA
-r--r--r--   1 root  wheel   87868 Sep 13 16:02 Muttrc
-r--r--r--   1 root  wheel   87868 Oct 23  2006 Muttrc.dist
drwxr-xr-x   3 root  wheel     512 Sep  7 15:03 PolicyKit
drwxr-xr-x   5 root  wheel     512 Sep  7 14:54 X11
-r--r--r--   1 root  wheel     164 Oct 16  2006 aspell.ver
drwxr-xr-x   3 root  wheel     512 Sep  7 15:02 avahi
...
-r--r--r--   1 root  wheel     608 Oct 15  2006 sudoers.default
-r--r--r--   1 root  wheel    4127 Oct 15  2006 sudoers.sample
drwxr-xr-x   3 root  wheel     512 Sep  7 14:54 vfs
drwxr-xr-x   2 root  wheel     512 Sep  7 15:09 vga
-r--r--r--   1 root  wheel    4224 Sep  7 16:36 wgetrc
drwxr-xr-x   3 root  wheel     512 Sep  7 14:56 xdg
-rw-r--r--   1 root  wheel    2142 Sep 11 13:29 xinetd.conf
drwxr-xr-x   2 root  wheel     512 Sep 12 10:14 xinetd.d
-r--r--r--   1 root  wheel     340 Oct 16  2006 xml2Conf.sh
-r--r--r--   1 root  wheel     232 Oct 16  2006 xsltConf.sh
11:45:58
#ls -al | more
11:46:04
#vi clamd.conf
11:46:28
#cd /var/log

11:46:43
#l
bash: l: command not found
11:46:43
#ls -al
total 900
drwxr-xr-x   4 root      wheel      1024 Sep 14 10:40 .
drwxr-xr-x  25 root      wheel       512 Sep 14 12:06 ..
-rw-r--r--   1 root      wheel    149161 Sep 14 09:09 Xorg.0.log
-rw-r--r--   1 root      wheel     47685 Sep 14 00:25 Xorg.0.log.old
-rw-r--r--   1 root      wheel    109201 Sep 14 09:09 Xorg.1.log
-rw-r--r--   1 root      wheel     70015 Sep 11 15:20 Xorg.1.log.old
-rw-r--r--   1 root      wheel    188681 Sep 11 15:26 Xorg.2.log
-rw-------   1 root      wheel     21030 Sep 14 11:37 auth.log
drwxr-xr-x   2 mailnull  clamav      512 Sep 14 11:28 clamav
...
-rw-r-----   1 root      wheel       728 Sep 13 16:47 sendmail.st
-rw-r-----   1 root      wheel         0 Sep  7 13:00 sendmail.st.0
-rw-r-----   1 root      wheel         0 Jan 12  2007 sendmail.st.1
-rw-r--r--   1 root      wheel      3510 Sep 13 01:23 servicelog
-rw-------   1 root      wheel      6320 Sep  9 03:02 setuid.today
-rw-r-----   1 root      network      60 Sep  7 12:51 slip.log
-rw-------   1 root      wheel      1990 Sep 14 11:18 userlog
-rw-r--r--   1 root      wheel     13376 Sep 14 11:37 wtmp
-rw-r--r--   1 root      wheel      1660 Sep 14 09:07 xdm.log
-rw-------   1 root      wheel       850 Sep 11 12:34 xferlog
11:46:48
#cd /var/mail

/dev/ttyp9
11:47:10
#sftp 192.168.15.21
-r--r--r--    1 root     wheel       40433 Jan 12  2007 freebsd.submit.cf
-r--r--r--    1 root     wheel         899 Jan 12  2007 freebsd.submit.mc
-r--r--r--    1 root     wheel        5594 Jan 12  2007 helpfile
-rw-r--r--    1 root     wheel       58359 Sep 14 11:45 host1.andrey.unix.nt.cf
-rw-r--r--    1 root     wheel        4277 Sep 14 11:45 host1.andrey.unix.nt.mc
-rw-r--r--    1 root     wheel       40386 Sep 13 15:55 host1.andrey.unix.nt.submit.cf
-r--r--r--    1 root     wheel         899 Sep 13 15:55 host1.andrey.unix.nt.submit.mc
-rw-r--r--    1 root     wheel          15 Sep 13 15:54 local-host-names
-rw-------    1 root     wheel        2831 Sep 13 16:56 log.eci
-rw-------    1 root     wheel        6740 Sep 13 16:56 log.ecp
...
sftp> l
Invalid command.
sftp> ls
mimedefang-filter                       mimedefang-filter.example
sa-mimedefang.cf                        sa-mimedefang.cf.example
sftp> lcd mimedefang
sftp> get mimedefang-filter
Fetching /usr/local/etc/mimedefang/mimedefang-filter to mimedefang-filter
/usr/local/etc/mimedefang/mimedefang-filter   100%   14KB  13.8KB/s   00:00
sftp> bye
/dev/ttypb
11:52:17
#l
bash: l: command not found
11:52:18
#ls
avahi           cups            messagebus      polkit          user
clamav          cyrus           newuser         root
clint           gdm             newuser1        spamd
11:52:19
#ls -al
total 452
drwxrwxr-x   2 root        mail           512 Sep 14 11:18 .
drwxr-xr-x  25 root        wheel          512 Sep 14 12:06 ..
-rw-------   1 avahi       avahi            0 Sep  7 15:02 avahi
-rw-------   1 clamav      clamav           0 Sep 14 10:40 clamav
-rw-------   1 clint       wheel            0 Sep  9 12:30 clint
-rw-------   1 cups        cups             0 Sep  7 14:53 cups
-rw-------   1 cyrus       cyrus            0 Sep  7 14:54 cyrus
-rw-------   1 gdm         gdm              0 Sep  7 15:12 gdm
-rw-------   1 messagebus  messagebus       0 Sep  7 15:02 messagebus
-rw-------   1 newuser     newuser          0 Sep 12 10:12 newuser
-rw-------   1 newuser1    newuser1         0 Sep 12 10:38 newuser1
-rw-------   1 polkit      polkit           0 Sep  7 15:03 polkit
-rw-------   1 root        wheel       440708 Sep 13 15:51 root
-rw-------   1 spamd       spamd            0 Sep 14 11:18 spamd
-rw-------   1 user        wheel            0 Sep 13 16:47 user
11:52:31
#cd clamav
bash: cd: clamav: Not a directory
11:52:37
#cd /var/run

/dev/ttyp7
11:52:46
#l
total 146
drwxr-xr-x  31 root  wheel   1536 Sep 14 11:35 .
drwxr-xr-x  16 root  wheel    512 Sep  7 13:53 ..
drwxr-xr-x   3 root  wheel    512 Sep  7 13:52 CORBA
drwxr-xr-x   3 root  wheel    512 Sep  7 14:03 PolicyKit
drwxr-xr-x   5 root  wheel    512 Sep  7 13:52 X11
-r--r--r--   1 root  wheel    164 Oct 16  2006 aspell.ver
drwxr-xr-x   3 root  wheel    512 Sep  7 14:02 avahi
drwxr-xr-x   2 root  wheel    512 Sep  7 14:03 bonobo-activation
-r--r--r--   1 root  wheel   1107 Sep  7 14:02 cdrecord
...
drwxr-xr-x   2 root  wheel    512 Sep  7 13:51 cups
drwxr-xr-x   3 root  wheel    512 Sep  7 14:02 dbus-1
drwxr-xr-x   3 root  wheel    512 Sep  7 14:12 dm
-r--r--r--   1 root  wheel    153 Sep  7 14:02 esd.conf
-r--r--r--   1 root  wheel    153 Oct 16  2006 esd.conf.default
-r--r--r--   1 root  wheel   3258 Sep 14 11:50 freshclam.conf
-r--r--r--   1 root  wheel   3258 Sep 14 10:27 freshclam.conf.default
drwxr-xr-x   6 root  wheel    512 Sep  7 13:53 gconf
drwxr-xr-x   7 root  wheel    512 Sep  7 14:12 gdm
drwxr-xr-x   4 root  wheel    512 Sep  7 14:06 gnome
11:52:49
#vi clamd.conf
11:53:00
#cd /usr/local/etc/rc.d

11:53:05
#l
total 52
drwxr-xr-x   2 root  wheel   512 Sep 14 11:35 .
drwxr-xr-x  31 root  wheel  1536 Sep 14 11:35 ..
-r-xr-xr-x   1 root  wheel   472 Oct 15  2006 001slpd.sh
-r-xr-xr-x   1 root  wheel   833 Oct 28  2006 avahi-daemon.sh
-r-xr-xr-x   1 root  wheel  1072 Oct 28  2006 avahi-dnsconfd.sh
-r-xr-xr-x   1 root  wheel   673 Sep 14 10:27 clamav-clamd
-r-xr-xr-x   1 root  wheel   722 Sep 14 10:27 clamav-freshclam
-r-xr-xr-x   1 root  wheel  1057 Sep 14 10:27 clamav-milter
-r-xr-xr-x   1 root  wheel   508 Oct 16  2006 cupsd
...
-r-xr-xr-x   1 root  wheel    57 Oct 28  2006 kdelibs.sh
-r-xr-xr-x   1 root  wheel   345 Oct 15  2006 mdnsd
-r-xr-xr-x   1 root  wheel  9890 Sep 14 11:35 mimedefang.sh-dist
-r-xr-xr-x   1 root  wheel   995 Oct 28  2006 polkitd
-r-xr-xr-x   1 root  wheel   606 Oct 15  2006 rsyncd
-r-xr-xr-x   1 root  wheel   676 Sep 14 11:33 sa-spamd
-r-xr-xr-x   1 root  wheel  1269 Oct 16  2006 snmpd
-r-xr-xr-x   1 root  wheel   813 Oct 16  2006 snmptrapd
-r-xr-xr-x   1 root  wheel   805 Oct 16  2006 svnserve
-r-xr-xr-x   1 root  wheel   461 Oct 16  2006 xinetd
11:53:07
#./clamav-clamd restart
Stopping clamav_clamd.
Waiting for PIDS: 30460.
Starting clamav_clamd.
LibClamAV Warning: ********************************************************
LibClamAV Warning: ***  This version of the ClamAV engine is outdated.  ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/faq.html ***
LibClamAV Warning: ********************************************************
LibClamAV Warning: ********************************************************
LibClamAV Warning: ***  This version of the ClamAV engine is outdated.  ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/faq.html ***
...
LibClamAV Warning: Signature for Trojan.Small-3204 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Crypted-4 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Packed-75 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Small-3358 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Packed-89 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Zlob-203 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Small-3658 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Small-3663 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Packed-93 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Downloader-13402 requires new ClamAV version. Please update!
11:53:23
#./clamav-freshclam
Stopping clamav_freshclam.
Starting clamav_freshclam.
11:53:48
#cd /usr/local/etc

11:54:36
#l
total 146
drwxr-xr-x  31 root  wheel   1536 Sep 14 11:35 .
drwxr-xr-x  16 root  wheel    512 Sep  7 13:53 ..
drwxr-xr-x   3 root  wheel    512 Sep  7 13:52 CORBA
drwxr-xr-x   3 root  wheel    512 Sep  7 14:03 PolicyKit
drwxr-xr-x   5 root  wheel    512 Sep  7 13:52 X11
-r--r--r--   1 root  wheel    164 Oct 16  2006 aspell.ver
drwxr-xr-x   3 root  wheel    512 Sep  7 14:02 avahi
drwxr-xr-x   2 root  wheel    512 Sep  7 14:03 bonobo-activation
-r--r--r--   1 root  wheel   1107 Sep  7 14:02 cdrecord
...
drwxr-xr-x   2 root  wheel    512 Sep  7 13:51 cups
drwxr-xr-x   3 root  wheel    512 Sep  7 14:02 dbus-1
drwxr-xr-x   3 root  wheel    512 Sep  7 14:12 dm
-r--r--r--   1 root  wheel    153 Sep  7 14:02 esd.conf
-r--r--r--   1 root  wheel    153 Oct 16  2006 esd.conf.default
-r--r--r--   1 root  wheel   3258 Sep 14 11:50 freshclam.conf
-r--r--r--   1 root  wheel   3258 Sep 14 10:27 freshclam.conf.default
drwxr-xr-x   6 root  wheel    512 Sep  7 13:53 gconf
drwxr-xr-x   7 root  wheel    512 Sep  7 14:12 gdm
drwxr-xr-x   4 root  wheel    512 Sep  7 14:06 gnome
11:54:38
#vi frshclam.conf
11:54:46
#vi frehclam.conf
11:54:56
#/usr/local/bin/frshclam
bash: /usr/local/bin/frshclam: No such file or directory
11:55:04
#/usr/local/bin/frehclam
ClamAV update process started at Fri Sep 14 11:55:08 2007
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.88.5 Recommended version: 0.91.2
DON'T PANIC! Read http://www.clamav.net/faq.html
main.cvd is up to date (version: 44, sigs: 133163, f-level: 20, builder: sven)
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Current functionality level = 9, recommended = 20
DON'T PANIC! Read http://www.clamav.net/faq.html
Downloading daily.cvd [*]
daily.cvd updated (version: 4272, sigs: 19601, f-level: 21, builder: ccordes)
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Current functionality level = 9, recommended = 21
DON'T PANIC! Read http://www.clamav.net/faq.html
Database updated (152764 signatures) from database.clamav.net (IP: 217.160.141.39)
ERROR: Clamd was NOT notified: Can't connect to clamd through /var/run/clamav/clamd
connect(): No such file or directory
11:55:54
#cd /var/run

11:57:45
#l
total 46
drwxr-xr-x   9 root        wheel        512 Sep 14 11:33 .
drwxr-xr-x  24 root        wheel        512 Sep 14 12:37 ..
drwxr-xr-x   2 clamav      clamav       512 Sep 14 11:53 clamav
-rw-------   1 root        wheel          3 Sep 14 09:37 cron.pid
drwxr-xr-x   2 messagebus  messagebus   512 Sep  7 14:02 dbus
-rw-r--r--   1 root        wheel          4 Sep 14 09:37 devd.pid
srw-rw-rw-   1 root        wheel          0 Sep 14 09:37 devd.pipe
-rw-r--r--   1 root        wheel       5870 Sep 14 09:37 dmesg.boot
-rw-------   1 root        wheel          3 Sep 14 09:37 inetd.pid
...
srw-------   1 root        wheel          0 Sep 14 09:37 logpriv
-rw-------   1 root        wheel          3 Sep 14 09:37 moused.ums0.pid
drwxr-xr-x   2 bind        bind         512 Sep 14 09:37 named
drwxr-xr-x   2 polkit      polkit       512 Sep  7 14:03 polkitd
drwxrwx---   2 root        network      512 Jan 12  2007 ppp
-rw-------   1 root        wheel         45 Sep 14 10:30 sendmail.pid
drwxr-xr-x   2 spamd       spamd        512 Sep 14 11:33 spamd
-rw-r--r--   1 root        wheel          4 Sep 14 09:37 sshd.pid
drwx------   3 root        wheel        512 Sep  9 11:19 sudo
-rw-------   1 root        wheel          3 Sep 14 09:37 syslog.pid
11:57:48
#cd clamav

11:57:51
#l
total 6
drwxr-xr-x  2 clamav  clamav  512 Sep 14 11:53 .
drwxr-xr-x  9 root    wheel   512 Sep 14 11:33 ..
-rw-rw----  1 clamav  clamav    5 Sep 14 11:53 freshclam.pid
11:57:51
#cd /usr/local/etc/

11:58:01
#l
-rw-r--r--   1 root  wheel     28 Oct 16  2006 orbit2rc.default
drwxr-xr-x   2 root  wheel    512 Sep  7 14:03 pam.d-vfs-mime-magic
drwxr-xr-x   2 root  wheel    512 Sep  7 13:53 pango.0
drwxr-xr-x   2 root  wheel    512 Sep 14 11:35 rc.dguarddrc
-r--r--r--   1 root  wheel    766 Sep  7 13:50 rsyncd.conf
-r--r--r--   1 root  wheel    766 Oct 15  2006 rsyncd.conf.sample
-rw-r--r--   1 root  wheel   3312 Sep  7 16:37 screenrcng
-r--r--r--   1 root  wheel     35 Oct 16  2006 scrollkeeper.conf
drwxr-xr-x   2 root  wheel    512 Sep  7 13:59 snmpeo-activation
drwxr-xr-x   3 root  wheel    512 Sep  7 13:52 sounddap
...
drwxr-xr-x   3 root  wheel    512 Sep  7 13:52 vfss
drwxr-xr-x   2 root  wheel    512 Sep  7 14:08 vgas-1
-r--r--r--   1 root  wheel   4224 Sep  7 16:38 wgetrc
drwxr-xr-x   3 root  wheel    512 Sep  7 13:54 xdg.conf
-rw-r--r--   1 root  wheel   1311 Sep 11 13:23 xinetd.conffault
drwxr-xr-x   2 root  wheel    512 Sep 12 09:58 xinetd.dm.conf
-r--r--r--   1 root  wheel    340 Oct 16  2006 xml2Conf.shonf.default
-r--r--r--   1 root  wheel    232 Oct 16  2006 xsltConf.sh
drwxr-xr-x   7 root  wheel    512 Sep  7 14:12 gdm
drwxr-xr-x   4 root  wheel    512 Sep  7 14:06 gnome
11:58:02
#cd rc.d

11:58:07
#l
total 52
drwxr-xr-x   2 root  wheel   512 Sep 14 11:35 .
drwxr-xr-x  31 root  wheel  1536 Sep 14 11:35 ..
-r-xr-xr-x   1 root  wheel   472 Oct 15  2006 001slpd.sh
-r-xr-xr-x   1 root  wheel   833 Oct 28  2006 avahi-daemon.sh
-r-xr-xr-x   1 root  wheel  1072 Oct 28  2006 avahi-dnsconfd.sh
-r-xr-xr-x   1 root  wheel   673 Sep 14 10:27 clamav-clamd
-r-xr-xr-x   1 root  wheel   722 Sep 14 10:27 clamav-freshclam
-r-xr-xr-x   1 root  wheel  1057 Sep 14 10:27 clamav-milter
-r-xr-xr-x   1 root  wheel   508 Oct 16  2006 cupsd
...
-r-xr-xr-x   1 root  wheel    57 Oct 28  2006 kdelibs.sh
-r-xr-xr-x   1 root  wheel   345 Oct 15  2006 mdnsd
-r-xr-xr-x   1 root  wheel  9890 Sep 14 11:35 mimedefang.sh-dist
-r-xr-xr-x   1 root  wheel   995 Oct 28  2006 polkitd
-r-xr-xr-x   1 root  wheel   606 Oct 15  2006 rsyncd
-r-xr-xr-x   1 root  wheel   676 Sep 14 11:33 sa-spamd
-r-xr-xr-x   1 root  wheel  1269 Oct 16  2006 snmpd
-r-xr-xr-x   1 root  wheel   813 Oct 16  2006 snmptrapd
-r-xr-xr-x   1 root  wheel   805 Oct 16  2006 svnserve
-r-xr-xr-x   1 root  wheel   461 Oct 16  2006 xinetd
11:58:09
#./clamav-clamd restart
clamav_clamd not running? (check /var/run/clamav/clamd.pid).
Starting clamav_clamd.
LibClamAV Warning: ********************************************************
LibClamAV Warning: ***  This version of the ClamAV engine is outdated.  ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/faq.html ***
LibClamAV Warning: ********************************************************
LibClamAV Warning: ********************************************************
LibClamAV Warning: ***  This version of the ClamAV engine is outdated.  ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/faq.html ***
LibClamAV Warning: ********************************************************
...
LibClamAV Warning: Signature for Trojan.Small-3204 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Crypted-4 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Packed-75 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Small-3358 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Packed-89 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Zlob-203 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Small-3658 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Small-3663 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Packed-93 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Downloader-13402 requires new ClamAV version. Please update!
11:58:23
#ps -ax | more clamd
11:58:41
#ps -ax | grepmd

11:58:49
#cd /var/run

11:59:02
#l
total 46
drwxr-xr-x   9 root        wheel        512 Sep 14 11:33 .
drwxr-xr-x  24 root        wheel        512 Sep 14 12:37 ..
drwxr-xr-x   2 clamav      clamav       512 Sep 14 11:53 clamav
-rw-------   1 root        wheel          3 Sep 14 09:37 cron.pid
drwxr-xr-x   2 messagebus  messagebus   512 Sep  7 14:02 dbus
-rw-r--r--   1 root        wheel          4 Sep 14 09:37 devd.pid
srw-rw-rw-   1 root        wheel          0 Sep 14 09:37 devd.pipe
-rw-r--r--   1 root        wheel       5870 Sep 14 09:37 dmesg.boot
-rw-------   1 root        wheel          3 Sep 14 09:37 inetd.pid
...
srw-------   1 root        wheel          0 Sep 14 09:37 logpriv
-rw-------   1 root        wheel          3 Sep 14 09:37 moused.ums0.pid
drwxr-xr-x   2 bind        bind         512 Sep 14 09:37 named
drwxr-xr-x   2 polkit      polkit       512 Sep  7 14:03 polkitd
drwxrwx---   2 root        network      512 Jan 12  2007 ppp
-rw-------   1 root        wheel         45 Sep 14 10:30 sendmail.pid
drwxr-xr-x   2 spamd       spamd        512 Sep 14 11:33 spamd
-rw-r--r--   1 root        wheel          4 Sep 14 09:37 sshd.pid
drwx------   3 root        wheel        512 Sep  9 11:19 sudo
-rw-------   1 root        wheel          3 Sep 14 09:37 syslog.pid
/dev/ttypb
11:59:09
#l
bash: l: command not found
11:59:10
#ls
clamav          dmesg.boot      logpriv         sendmail.pid    syslogd.sockets
cron.pid        inetd.pid       moused.pid      spamd           utmp
dbus            ld-elf.so.hints named           sshd.pid        xauth
devd.pid        ld.so.hints     polkitd         sudo            xdm.pid
devd.pipe       log             ppp             syslog.pid      xdmctl
11:59:12
#ls -al
total 52
drwxr-xr-x  11 root        wheel        512 Sep 14 11:50 .
drwxr-xr-x  25 root        wheel        512 Sep 14 12:06 ..
drwxr-xr-x   2 mailnull    clamav       512 Sep 14 11:51 clamav
-rw-------   1 root        wheel          3 Sep 14 09:06 cron.pid
drwxr-xr-x   2 messagebus  messagebus   512 Sep  7 15:02 dbus
-rw-r--r--   1 root        wheel          4 Sep 14 09:06 devd.pid
srw-rw-rw-   1 root        wheel          0 Sep 14 09:06 devd.pipe
-rw-r--r--   1 root        wheel       5542 Sep 14 09:06 dmesg.boot
-rw-------   1 root        wheel          3 Sep 14 09:06 inetd.pid
...
-rw-------   1 root        wheel         45 Sep 14 11:50 sendmail.pid
drwxr-xr-x   2 spamd       spamd        512 Sep 14 11:18 spamd
-rw-r--r--   1 root        wheel          4 Sep 14 09:06 sshd.pid
drwx------   3 root        wheel        512 Sep  9 12:31 sudo
-rw-------   1 root        wheel          3 Sep 14 09:06 syslog.pid
-rw-r--r--   1 root        wheel         36 Sep 14 09:06 syslogd.sockets
-rw-r--r--   1 root        wheel       1628 Sep 14 11:37 utmp
drwxr-xr-x   2 root        wheel        512 Sep 13 12:16 xauth
-rw-r--r--   1 root        wheel          6 Sep 14 09:06 xdm.pid
drwxr-xr-x   3 root        wheel        512 Sep 13 12:16 xdmctl
11:59:17
#cd /usr/local/etc/mimedefang

/dev/ttyp7
11:59:31
#chown -R /var/run/clamav
usage: chown [-fhv] [-R [-H | -L | -P]] owner[:group] file ...
       chown [-fhv] [-R [-H | -L | -P]] :group file ...
11:59:39
#chown -R mailnull clamav

11:59:48
#cd /usr/local/etc/

11:59:55
#cd rc.d

11:59:59
#./clamav-clamd restart
clamav_clamd not running? (check /var/run/clamav/clamd.pid).
Starting clamav_clamd.
LibClamAV Warning: ********************************************************
LibClamAV Warning: ***  This version of the ClamAV engine is outdated.  ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/faq.html ***
LibClamAV Warning: ********************************************************
LibClamAV Warning: ********************************************************
LibClamAV Warning: ***  This version of the ClamAV engine is outdated.  ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/faq.html ***
LibClamAV Warning: ********************************************************
...
LibClamAV Warning: Signature for Trojan.Small-3204 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Crypted-4 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Packed-75 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Small-3358 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Packed-89 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Zlob-203 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Small-3658 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Small-3663 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Packed-93 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Downloader-13402 requires new ClamAV version. Please update!
12:00:07
#./clamav-clamd restart
Stopping clamav_clamd.
Starting clamav_clamd.
LibClamAV Warning: ********************************************************
LibClamAV Warning: ***  This version of the ClamAV engine is outdated.  ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/faq.html ***
LibClamAV Warning: ********************************************************
LibClamAV Warning: ********************************************************
LibClamAV Warning: ***  This version of the ClamAV engine is outdated.  ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/faq.html ***
LibClamAV Warning: ********************************************************
...
LibClamAV Warning: Signature for Trojan.Small-3204 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Crypted-4 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Packed-75 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Small-3358 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Packed-89 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Zlob-203 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Small-3658 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Small-3663 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Packed-93 requires new ClamAV version. Please update!
LibClamAV Warning: Signature for Trojan.Downloader-13402 requires new ClamAV version. Please update!
12:00:12
#cd /etc/mail

12:00:46
#l
total 418
drwxr-xr-x   2 root  wheel   1024 Sep 14 11:51 .
drwxr-xr-x  18 root  wheel   2048 Sep 14 11:35 ..
-rw-r--r--   1 root  wheel   6809 Jan 12  2007 Makefile
-rw-r--r--   1 root  wheel   2896 Jan 12  2007 README
-rw-r--r--   1 root  wheel    407 Jan 12  2007 access.sample
-rw-r--r--   1 root  wheel   1618 Jan 12  2007 aliases
-rw-r-----   1 root  wheel  16384 Sep  7 13:22 aliases.db
-rw-r--r--   1 root  wheel  57958 Jan 12  2007 freebsd.cf
-rw-r--r--   1 root  wheel   4117 Jan 12  2007 freebsd.mc
...
-rw-r--r--   1 root  wheel  58359 Sep 14 11:51 host1.andrey.unix.nt.cf
-rw-r--r--   1 root  wheel  57911 Sep 13 15:55 host1.avetik.unix.nt.cf
-rw-r--r--   1 root  wheel   4117 Sep 13 15:55 host1.avetik.unix.nt.mc
-rw-r--r--   1 root  wheel  40386 Sep 13 15:55 host1.avetik.unix.nt.submit.cf
-r--r--r--   1 root  wheel    899 Sep 13 15:55 host1.avetik.unix.nt.submit.mc
-rw-r--r--   1 root  wheel     15 Sep 13 16:11 local-host-names
-rw-r--r--   1 root  wheel    400 Jan 12  2007 mailer.conf
-rw-r--r--   1 root  wheel    243 Jan 12  2007 mailertable.sample
-rw-r--r--   1 root  wheel  57911 Sep 13 16:11 sendmail.cf
-r--r--r--   1 root  wheel  40433 Jan 12  2007 submit.cf
12:00:48
#vi host1.andrey.unix.nt.cf
12:01:58
#l
-rw-r--r--   1 root  wheel    569 Jan 12  2007 virtusertable.sample
drwxr-xr-x   2 root  wheel   1024 Sep 14 11:51 .
drwxr-xr-x  18 root  wheel   2048 Sep 14 11:35 ..
-rw-r--r--   1 root  wheel   6809 Jan 12  2007 Makefile
-rw-r--r--   1 root  wheel   2896 Jan 12  2007 README
-rw-r--r--   1 root  wheel    407 Jan 12  2007 access.sample
-rw-r--r--   1 root  wheel   1618 Jan 12  2007 aliases
-rw-r-----   1 root  wheel  16384 Sep  7 13:22 aliases.db
-rw-r--r--   1 root  wheel  57958 Jan 12  2007 freebsd.cf
-rw-r--r--   1 root  wheel   4117 Jan 12  2007 freebsd.mc
...
-rw-r--r--   1 root  wheel  58359 Sep 14 11:51 host1.andrey.unix.nt.cf
-rw-r--r--   1 root  wheel  57911 Sep 13 15:55 host1.avetik.unix.nt.cf
-rw-r--r--   1 root  wheel   4117 Sep 13 15:55 host1.avetik.unix.nt.mc
-rw-r--r--   1 root  wheel  40386 Sep 13 15:55 host1.avetik.unix.nt.submit.cf
-r--r--r--   1 root  wheel    899 Sep 13 15:55 host1.avetik.unix.nt.submit.mc
-rw-r--r--   1 root  wheel     15 Sep 13 16:11 local-host-names
-rw-r--r--   1 root  wheel    400 Jan 12  2007 mailer.conf
-rw-r--r--   1 root  wheel    243 Jan 12  2007 mailertable.sample
-rw-r--r--   1 root  wheel  57911 Sep 13 16:11 sendmail.cf
-r--r--r--   1 root  wheel  40433 Jan 12  2007 submit.cf
12:02:09
#vi host1.andrey.unix.nt.cf
12:02:24
#l
total 418
drwxr-xr-x   2 root  wheel   1024 Sep 14 11:51 .
drwxr-xr-x  18 root  wheel   2048 Sep 14 11:35 ..
-rw-r--r--   1 root  wheel   6809 Jan 12  2007 Makefile
-rw-r--r--   1 root  wheel   2896 Jan 12  2007 README
-rw-r--r--   1 root  wheel    407 Jan 12  2007 access.sample
-rw-r--r--   1 root  wheel   1618 Jan 12  2007 aliases
-rw-r-----   1 root  wheel  16384 Sep  7 13:22 aliases.db
-rw-r--r--   1 root  wheel  57958 Jan 12  2007 freebsd.cf
-rw-r--r--   1 root  wheel   4117 Jan 12  2007 freebsd.mc
...
-rw-r--r--   1 root  wheel  58359 Sep 14 11:51 host1.andrey.unix.nt.cf
-rw-r--r--   1 root  wheel  57911 Sep 13 15:55 host1.avetik.unix.nt.cf
-rw-r--r--   1 root  wheel   4117 Sep 13 15:55 host1.avetik.unix.nt.mc
-rw-r--r--   1 root  wheel  40386 Sep 13 15:55 host1.avetik.unix.nt.submit.cf
-r--r--r--   1 root  wheel    899 Sep 13 15:55 host1.avetik.unix.nt.submit.mc
-rw-r--r--   1 root  wheel     15 Sep 13 16:11 local-host-names
-rw-r--r--   1 root  wheel    400 Jan 12  2007 mailer.conf
-rw-r--r--   1 root  wheel    243 Jan 12  2007 mailertable.sample
-rw-r--r--   1 root  wheel  57911 Sep 13 16:11 sendmail.cf
-r--r--r--   1 root  wheel  40433 Jan 12  2007 submit.cf
12:02:27
#mv host1.andrey.unix.nt.cf sendmail.cf

12:02:43
#/etc/rc.d/sendmail restart
Stopping sendmail.
Starting sendmail.
WARNING: Xmimedefang: local socket name /var/spool/MIMEDefang/mimedefang.sock missing
12:02:51
#cd /usr/local/etc/mimedefang

/dev/ttypb
12:03:53
#l
bash: l: command not found
12:03:54
#ls
mimedefang-filter               sa-mimedefang.cf
mimedefang-filter.example       sa-mimedefang.cf.example
12:03:55
#cd /etc/mail

/dev/ttyp7
12:04:07
#;
bash: syntax error near unexpected token `;'
12:04:08
#l
total 40
drwxr-xr-x   2 root  wheel    512 Sep 14 11:35 .
drwxr-xr-x  31 root  wheel   1536 Sep 14 11:35 ..
-rw-r--r--   1 root  wheel  14151 Sep 14 11:35 mimedefang-filter
-rw-r--r--   1 root  wheel  14151 Sep 14 11:35 mimedefang-filter.example
-rw-r--r--   1 root  wheel   2872 Sep 14 11:35 sa-mimedefang.cf
-rw-r--r--   1 root  wheel   2872 Sep 14 11:35 sa-mimedefang.cf.example
12:04:09
#make
make: no target to make.
12:04:11
#pwd
/usr/local/etc/mimedefang
/dev/ttypb
12:04:19
#l
bash: l: command not found
12:04:19
#ls -al
total 372
drwxr-xr-x   2 root  wheel   1024 Sep 14 11:45 .
drwxr-xr-x  19 root  wheel   2048 Sep 14 11:35 ..
-rw-r--r--   1 root  wheel   6809 Jan 12  2007 Makefile
-rw-r--r--   1 root  wheel   2896 Jan 12  2007 README
-rw-r--r--   1 root  wheel    407 Jan 12  2007 access.sample
-rw-r--r--   1 root  wheel   1618 Jan 12  2007 aliases
-rw-r-----   1 root  wheel  16384 Sep  7 14:04 aliases.db
-rw-r--r--   1 root  wheel  57958 Jan 12  2007 freebsd.cf
-rw-r--r--   1 root  wheel   4117 Jan 12  2007 freebsd.mc
...
-rw-r--r--   1 root  wheel  40386 Sep 13 15:55 host1.andrey.unix.nt.submit.cf
-r--r--r--   1 root  wheel    899 Sep 13 15:55 host1.andrey.unix.nt.submit.mc
-rw-r--r--   1 root  wheel     15 Sep 13 15:54 local-host-names
-rw-------   1 root  wheel   2831 Sep 13 16:56 log.eci
-rw-------   1 root  wheel   6740 Sep 13 16:56 log.ecp
-rw-r--r--   1 root  wheel    400 Jan 12  2007 mailer.conf
-rw-r--r--   1 root  wheel    243 Jan 12  2007 mailertable.sample
-rw-r--r--   1 root  wheel  58359 Sep 14 11:45 sendmail.cf
-r--r--r--   1 root  wheel  40433 Jan 12  2007 submit.cf
-rw-r--r--   1 root  wheel    569 Jan 12  2007 virtusertable.sample
12:04:21
#cd /usr/local/etc/mimedefang

12:05:05
#vi mimedefang-filter
12:05:19
#vi /usr/local/etc/squid/squid.conf
/dev/ttyp7
12:05:36
#vi mimedefang-filter
22c22
< $AdminAddress = 'user1@andrey.unix.nt';
---
> $AdminAddress = 'user1@.avetik.unix.nt';
12:06:33
#cd /usr/local/etc

12:06:43
#l
drwxr-xr-x   4 root  wheel    512 Sep  7 14:06 gnome
-r--r--r--   1 root  wheel    232 Oct 16  2006 xsltConf.sh
 ESCOA
-r--r--r--   1 root  wheel  10793 Oct 16  2006 gnome-vfs-mime-magic
drwxr-xr-x   2 root  wheel    512 Sep  7 13:53 gtk-2.0
-r--r--r--   1 root  wheel    848 Sep 10  2005 ksysguarddrc
drwxr-xr-x   2 root  wheel    512 Sep  7 14:14 libgdaKit
drwxr-xr-x   3 root  wheel    512 Sep 14 11:33 mail
drwxr-xr-x   2 root  wheel    512 Sep 14 11:35 mimedefang
drwxr-xr-x   4 root  wheel    512 Sep  7 14:13 monoi
...
drwxr-xr-x   2 root  wheel    512 Sep  7 14:03 pam.d
drwxr-xr-x   2 root  wheel    512 Sep  7 13:53 pango1
drwxr-xr-x   2 root  wheel    512 Sep 14 11:35 rc.d
-r--r--r--   1 root  wheel    766 Sep  7 13:50 rsyncd.conf
-r--r--r--   1 root  wheel    766 Oct 15  2006 rsyncd.conf.sample
-rw-r--r--   1 root  wheel   3312 Sep  7 16:37 screenrcm.conf
-r--r--r--   1 root  wheel     35 Oct 16  2006 scrollkeeper.conffault
drwxr-xr-x   2 root  wheel    512 Sep  7 13:59 snmpf
drwxr-xr-x   3 root  wheel    512 Sep  7 13:52 sound
-r--r-----   1 root  wheel    606 Sep  9 11:19 sudoers
12:06:58
#cd rc.d

12:07:02
#l
total 52
drwxr-xr-x   2 root  wheel   512 Sep 14 11:35 .
drwxr-xr-x  31 root  wheel  1536 Sep 14 11:35 ..
-r-xr-xr-x   1 root  wheel   472 Oct 15  2006 001slpd.sh
-r-xr-xr-x   1 root  wheel   833 Oct 28  2006 avahi-daemon.sh
-r-xr-xr-x   1 root  wheel  1072 Oct 28  2006 avahi-dnsconfd.sh
-r-xr-xr-x   1 root  wheel   673 Sep 14 10:27 clamav-clamd
-r-xr-xr-x   1 root  wheel   722 Sep 14 10:27 clamav-freshclam
-r-xr-xr-x   1 root  wheel  1057 Sep 14 10:27 clamav-milter
-r-xr-xr-x   1 root  wheel   508 Oct 16  2006 cupsd
...
-r-xr-xr-x   1 root  wheel    57 Oct 28  2006 kdelibs.sh
-r-xr-xr-x   1 root  wheel   345 Oct 15  2006 mdnsd
-r-xr-xr-x   1 root  wheel  9890 Sep 14 11:35 mimedefang.sh-dist
-r-xr-xr-x   1 root  wheel   995 Oct 28  2006 polkitd
-r-xr-xr-x   1 root  wheel   606 Oct 15  2006 rsyncd
-r-xr-xr-x   1 root  wheel   676 Sep 14 11:33 sa-spamd
-r-xr-xr-x   1 root  wheel  1269 Oct 16  2006 snmpd
-r-xr-xr-x   1 root  wheel   813 Oct 16  2006 snmptrapd
-r-xr-xr-x   1 root  wheel   805 Oct 16  2006 svnserve
-r-xr-xr-x   1 root  wheel   461 Oct 16  2006 xinetd
12:07:05
#more sa-spamd

Статистика

Время первой команды журнала10:49:38 2007- 9-14
Время последней команды журнала12:07:05 2007- 9-14
Количество командных строк в журнале101
Процент команд с ненулевым кодом завершения, % 8.91
Процент синтаксически неверно набранных команд, % 6.93
Суммарное время работы с терминалом *, час 1.29
Количество командных строк в единицу времени, команда/мин 1.30
Частота использования команд
cd28|===========================| 27.18%
l25|========================| 24.27%
vi12|===========| 11.65%
ls9|========| 8.74%
clamav-clamd4|===| 3.88%
ps3|==| 2.91%
more3|==| 2.91%
make3|==| 2.91%
chown2|=| 1.94%
ifconfig1|| 0.97%
sftp1|| 0.97%
clamav-freshclam1|| 0.97%
pwd1|| 0.97%
grepmd1|| 0.97%
frehclam1|| 0.97%
freshclam1|| 0.97%
locate1|| 0.97%
grep1|| 0.97%
frshclam1|| 0.97%
/etc/rc.d/sendmail1|| 0.97%
mv1|| 0.97%
ssh1|| 0.97%
vipw1|| 0.97%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$